Windows సర్వర్‌లో హోస్ట్ గార్డియన్ సేవను ఎలా కాన్ఫిగర్ చేయాలి

Windows Sarvar Lo Host Gardiyan Sevanu Ela Kanphigar Ceyali



ది  హోస్ట్ గార్డియన్ సర్వీస్  అత్యంత రక్షిత వర్చువల్ మిషన్‌లను హోస్ట్ అమలు చేయగలదో లేదో తనిఖీ చేసే భద్రతా లక్షణం. ఇది షీల్డ్ VMలను ప్రారంభించడానికి ఉపయోగించే కీలను నిర్వహిస్తుంది, ఇవి అదనపు భద్రతా లక్షణాలను అందించే VMలు. ఈ గైడ్‌లో, మీరు ఎలా చేయగలరో మేము నేర్చుకోబోతున్నాము  Windows సర్వర్‌లో హోస్ట్ గార్డియన్ సేవను కాన్ఫిగర్ చేయండి.



హోస్ట్ గార్డియన్ సర్వీస్ అంటే ఏమిటి?

హోస్ట్ గార్డియన్ సర్వీస్ (HGS) అనేది విండోస్ సర్వర్ 2016 మరియు తర్వాతి కాలంలో వర్చువల్ పరిసరాల భద్రతను మెరుగుపరుస్తుంది. విశ్వసనీయమైన హైపర్-V హోస్ట్‌లు మాత్రమే షీల్డ్ వర్చువల్ మిషన్‌లను (VMలు) అమలు చేయగలవని ఇది నిర్ధారిస్తుంది. షీల్డ్ VMలు టాంపరింగ్ మరియు అనధికారిక యాక్సెస్ నుండి రక్షిస్తాయి, సున్నితమైన డేటా మరియు పనిభారాన్ని సురక్షితంగా ఉంచుతాయి.





Windows సర్వర్‌లో హోస్ట్ గార్డియన్ సేవను కాన్ఫిగర్ చేయండి





మీరు Windows సర్వర్‌లో హోస్ట్ గార్డియన్ సేవను ఇన్‌స్టాల్ చేసి, కాన్ఫిగర్ చేయాలనుకుంటే, దిగువ పేర్కొన్న దశలను అనుసరించండి.



  1. హోస్ట్ గార్డియన్ సేవా పాత్రను ఇన్‌స్టాల్ చేయండి
  2. HGS కోసం యాక్టివ్ డైరెక్టరీ ఫారెస్ట్‌ను సిద్ధం చేయండి
  3. స్వీయ రూపకల్పన ప్రమాణపత్రాన్ని సృష్టించండి
  4. HGSని ప్రారంభించండి మరియు ఉపయోగించబడే ధృవీకరణ రకాన్ని సెట్ చేయండి

వాటి గురించి వివరంగా మాట్లాడుకుందాం.

1] హోస్ట్ గార్డియన్ సేవా పాత్రను ఇన్‌స్టాల్ చేయండి

  హోస్ట్ గార్డియన్ సేవను కాన్ఫిగర్ చేయండి

మేము హోస్ట్ గార్డియన్ సేవా పాత్రను ఇన్‌స్టాల్ చేయడానికి ముందు, శీఘ్ర చరిత్ర పాఠం- HGS  విండోస్ సర్వర్ 2016లో గార్డియన్ ఫాబ్రిక్ అందించడం ద్వారా వర్చువల్ మెషీన్‌ల భద్రతను మెరుగుపరచడానికి సాపేక్షంగా కొత్త సర్వర్ పాత్రను పరిచయం చేసింది.



హోస్ట్ గార్డియన్ సర్వీస్ పాత్రను ఇన్‌స్టాల్ చేయడానికి, మీరు తప్పనిసరిగా దిగువ పేర్కొన్న దశలను అనుసరించాలి.

  1. అన్నింటిలో మొదటిది, తెరవండి  సర్వర్ మేనేజర్.
  2. ఇప్పుడు, వెళ్ళండి  నిర్వహించండి > పాత్రలు మరియు ఫీచర్లను జోడించండి.
  3. ఒకసారి ది  పాత్రలు మరియు ఫీచర్ల విజార్డ్‌ని జోడించండి  పాప్ అప్, తదుపరి క్లిక్ చేయండి.
  4. అని నిర్ధారించుకోండి  పాత్ర-ఆధారిత లేదా ఫీచర్-ఆధారిత సంస్థాపన  ఎంపిక ఎంపిక చేయబడింది మరియు తదుపరి క్లిక్ చేయండి.
  5. సర్వర్‌ని ఎంచుకోండి (లేదా డిఫాల్ట్‌గా ఉంచండి) మరియు తదుపరి క్లిక్ చేయండి.
  6. ఒకసారి మీరు వద్ద ఉంటే  సర్వర్ పాత్రలు  ట్యాబ్, టిక్ చేయండి  హోస్ట్ గార్డియన్ సర్వీస్  చెక్బాక్స్.
  7. సంబంధిత ఫీచర్‌లను ఇన్‌స్టాల్ చేయమని అడుగుతున్న పాప్-అప్ మీకు కనిపిస్తుంది, దానిపై క్లిక్ చేయండి  ఫీచర్లను జోడించండి.
  8. తదుపరి క్లిక్ చేయండి.
  9. మేము ఇప్పటికే అవసరమైన లక్షణాలను ఎంచుకున్నందున, ఫీచర్స్ ట్యాబ్‌ను దాటవేయడానికి తదుపరిపై క్లిక్ చేయండి.
  10. తదుపరి క్లిక్ చేయడం ద్వారా AD DS ట్యాబ్‌ను దాటవేసి, ఆపై తదుపరి క్లిక్ చేయడం ద్వారా హోస్ట్ గార్డియన్ సర్వీస్ ట్యాబ్‌ను దాటవేయండి.
  11. మీరు ఒకసారి  నిర్ధారణ  ట్యాబ్, టిక్  గమ్యం సర్వర్‌ని స్వయంచాలకంగా పునఃప్రారంభించండి (అవసరమైతే)  (మీరు అలా చేయగలిగితే), ఆపై ఇన్‌స్టాల్ క్లిక్ చేయండి.

మీరు ఇన్‌స్టాలేషన్ స్థితి పట్టీని చూస్తారు, అది పూర్తయ్యే వరకు వేచి ఉండండి, పూర్తయిన తర్వాత, మీరు ఇన్‌స్టాలేషన్ విజార్డ్‌ను మూసివేయవచ్చు.

స్క్రీన్ ఆఫ్ చేయండి

2] HGS కోసం యాక్టివ్ డైరెక్టరీ ఫారెస్ట్‌ను సిద్ధం చేయండి

HGS సర్వర్ పాత్రను జోడించిన తర్వాత, మేము దీన్ని అమలు చేస్తాము ఇన్‌స్టాల్-HgsServer cmdlet. ఇది HGS కోసం యాక్టివ్ డైరెక్టరీ ఫారెస్ట్‌ను సిద్ధం చేస్తుంది, అలాగే HGS సర్వీస్ మరియు దాని డిపెండెన్సీలను సెటప్ చేస్తుంది. ఈ ప్రక్రియను ప్రారంభించడానికి ముందు HGS మెషీన్ డొమైన్-జాయిన్ చేయబడలేదని నిర్ధారించుకోవడం చాలా కీలకం, మునుపటి నెల విడుదలకు ముందు చివరి సాంకేతిక పరిదృశ్యం. మొదటి HGS నోడ్‌లో ఈ cmdletని అమలు చేయడం వలన ఎంచుకున్న డొమైన్‌లోని ప్రాథమిక డొమైన్ కంట్రోలర్‌కి ఎలివేట్ చేయబడుతుంది. పూర్తయిన తర్వాత, మేము HGSని ప్రారంభించాలి. అలా చేయడానికి, క్రింద పేర్కొన్న ఆదేశాలను అమలు చేయండి.

$adminPassword = ConvertTo-SecureString -AsPlainText 'yourPass' –Force
Install-HgsServer -HgsDomainName "myDomain.com" -SafeModeAdministratorPassword $adminPassword –Restart

‘yourPass’ని మీ అసలు పాస్‌వర్డ్‌తో మరియు “myDomain.com”ని మీ అసలు డొమైన్ పేరుతో భర్తీ చేసినట్లు నిర్ధారించుకోండి.

3] స్వీయ రూపకల్పన ప్రమాణపత్రాన్ని సృష్టించండి

ఎన్క్రిప్షన్ మరియు సంతకం కోసం హోస్ట్ గార్డియన్ సర్వీస్ (HGS)ని సెటప్ చేయడానికి, మీకు సర్టిఫికెట్లు అవసరం. ఈ సర్టిఫికేట్లను పొందడానికి మూడు మార్గాలు ఉన్నాయి: మీ స్వంత PKI ప్రమాణపత్రం మరియు PFX ఫైల్‌ని ఉపయోగించడం , హార్డ్‌వేర్ సెక్యూరిటీ మాడ్యూల్ ద్వారా మద్దతు ఉన్న ప్రమాణపత్రాన్ని పొందడం , లేదా స్వీయ సంతకం సర్టిఫికేట్లను సృష్టించడం . స్వీయ సంతకం చేసిన సర్టిఫికేట్‌లు చాలా సులభమైన ఎంపిక కాబట్టి, మూల్యాంకనం మరియు ప్రూఫ్-ఆఫ్-కాన్సెప్ట్ దృష్టాంతాలకు అవి బాగా సరిపోయినప్పటికీ, మేము దానిని ఈ ట్యుటోరియల్ కోసం ఉపయోగించబోతున్నాము.

అదే చేయడానికి, మీరు తెరవాలి  పవర్‌షెల్  అడ్మినిస్ట్రేటర్‌గా ఆపై కింది ఆదేశాన్ని అమలు చేయండి.

$certificatePassword = ConvertTo-SecureString -AsPlainText '<password>' –Force
$signingCert = New-SelfSignedCertificate -DnsName "certName.com"
BEF8E0F20FBA6723A9 10E26589C4FDC8EE624F
$encryptionCert = New-SelfSignedCertificate -DnsName "EncryptionCert.com"
Export-PfxCertificate -Cert $encryptionCert -Password $certificatePassword -FilePath 'C:\encryptionCert.pfx'

ఇది సంతకం చేసిన మరియు ఎన్‌క్రిప్షన్ సర్టిఫికేట్‌లను సృష్టిస్తుంది మరియు ఎగుమతి చేస్తుంది.

చదవండి:  విండోస్ సర్వర్‌లో ఫైల్ సర్వర్‌ను ఎలా ఇన్‌స్టాల్ చేయాలి మరియు కాన్ఫిగర్ చేయాలి

4] ఐ HGSని నిటియలైజ్ చేయండి మరియు ఉపయోగించబడే ధృవీకరణ రకాన్ని సెట్ చేయండి

తదుపరి, మేము అవసరం HGSని ప్రారంభించండి మరియు ఉపయోగించబడే ధృవీకరణ రకాన్ని సెట్ చేయండి. దీని కోసం, మేము హోస్ట్ కీ ధృవీకరణను ఉపయోగిస్తాము, ఇది మీకు Windows Server 2016 గురించి తెలిసి ఉంటే అడ్మిన్-విశ్వసనీయ ధృవీకరణను పోలి ఉంటుంది. సమస్యను పరిష్కరించడానికి, మీరు PowerShell యొక్క ఎలివేటెడ్ మోడ్‌లో క్రింది ఆదేశాలను అమలు చేయవచ్చు.

$certificatePassword = ConvertTo-SecureString -AsPlainText 'Yusuf@2411' -Force
Initialize-HGSServer -LogDirectory c:\temp -HgsServiceName HGSService -HTTP -TrustHostKey -SigningCertificatePath C:\signingCert.pfx -SigningCertificatePassword $certificatePassword -EncryptionCertificatePath C:\encryptionCert.pfx -EncryptionCertificatePassword $certificatePassword

ప్రశ్నలో ఇచ్చిన అన్ని వేరియబుల్స్‌ను భర్తీ చేయాలని నిర్ధారించుకోండి.

ఇప్పుడు మేము HGSS సర్వర్‌ని ఎలా ప్రారంభించాలో నేర్చుకున్నాము, మీరు ముందుకు వెళ్లి మీ Hyper-V VM కోసం షీల్డ్‌ని సృష్టించవచ్చు మరియు మాల్వేర్ దాడుల నుండి మీ సంస్థను రక్షించుకోవచ్చు.

చదవండి:  విండోస్ అడ్మిన్ సెంటర్‌ను ఎలా ఇన్‌స్టాల్ చేయాలి మరియు కాన్ఫిగర్ చేయాలి ?

Windows సర్వర్‌ను NTP సర్వర్‌గా ఎలా కాన్ఫిగర్ చేయాలి?

Windows సర్వర్‌ను NTP సర్వర్‌గా కాన్ఫిగర్ చేయడానికి రెండు పద్ధతులు ఉన్నాయి, మీరు రిజిస్ట్రీకి మార్పులు చేయవచ్చు లేదా PowerShellని ఉపయోగించి అదే విధంగా చేయవచ్చు. మేము కేవలం NTP సర్వర్‌ని ప్రారంభించి, Win32Timeని కాన్ఫిగర్ చేసి, ఆపై NTP సర్వర్‌ని పునఃప్రారంభించాలి. ఎలా చేయాలో మీరు మా గైడ్ ద్వారా వెళ్ళవచ్చు మరింత తెలుసుకోవడానికి NTP సర్వర్‌ని కాన్ఫిగర్ చేయండి .

ఇది కూడా చదవండి: విండోస్‌లో టైమ్ సర్వర్‌ని జోడించండి లేదా మార్చండి.

ప్రముఖ పోస్ట్లు